Sikring af din Shopify POS-opsætning

En sikkerhedsstrategi for din virksomhed hjælper med at holde din Shopify POS-enhed, dine transaktioner og dine kundedata sikre. Denne vejledning beskriver bedste fremgangsmåder for POS-sikkerhed og værktøjer til at reagere på trusler mod dine POS-data, f.eks. mistede eller stjålne POS-enheder.

Beskyttelse af din Shopify POS-enhed

Brug følgende sikkerhedsindstillinger, der er indbygget i iOS- og Android-enheder, til at beskytte dine Shopify POS-enheder mod uautoriseret adgang:

  • Find min enhed: Giver dig mulighed for at spore din enheds lokation, hvis den mistes eller stjæles.
  • Fjernsletning: Giver dig mulighed for at slette din enheds data, hvis den mistes eller stjæles.
  • Automatisk lås: Låser automatisk skærmen inden for en bestemt tidsramme, når enheden ikke er under opsyn af en medarbejder.

Sørg for, at skærmlåsen på din enhed er sikker, ved at angive en stærk pinkode. En stærk pinkode består af forskellige cifre.

Hvis en enhed mistes eller stjæles, kan du logge enheden ud eller fjerne den eksternt fra din Shopify-administrator.

Hvis du administrerer mange enheder, kan du bruge MDM-software (Mobile Device Management) til at administrere alle dine enheder samtidigt. Du kan bruge Apple Configurator til iOS-enheder eller en MDM, der anbefales til Android, til Android-enheder.

Med de fleste MDM-konfigurationer kan du administrere følgende sikkerhedsindstillinger på alle dine enheder fra én enhed:

  • Gennemtving adgangskode.
  • Lås og slet en enhed.
  • Nulstil/ryd adgangskoden.
  • Spor enhedens lokation.
  • Administrer opdateringer.

Få mere at vide om Mobile Device Management.

Beskyttelse af dine Shopify POS-data

Hold din iOS- eller Android-enhed samt Shopify POS opdateret for at beskytte dine POS-data. Apple og Google udgiver rettelser til kendte sikkerhedsbrister i deres operativsystemopdateringer (OS). Opdateringer til Shopify POS løser også fejl og sikkerhedsrelaterede brister.

Du kan slå følgende automatiske opdateringer til på din iOS-enhed:

De fleste Android-opdateringer sker automatisk, men du kan søge manuelt efter systemopdateringer. Du kan også aktivere automatiske appopdateringer.

Hvis du vil forhindre øjeblikkelige system- eller appopdateringer, kan du bruge MDM-software (Mobile Device Management). Overvej at have en hurtig udgivelsesplan for Apple- og Android-opdateringer for at sikre, at du er opdateret med de nyeste funktioner og sikkerhedsrettelser.

Betalingssikkerhed for Shopify POS

Betalingssikkerhed for Shopify POS omfatter beløbsgrænser for kontaktløs betaling på betalingskort og betalingsmuligheder, der kan tilpasses, i Shopify POS, som giver dig mulighed for at styre, hvilken type transaktioner du vil acceptere.

Retningslinjer for beløbsgrænser for kontaktløs betaling

Beløbsgrænser for kontaktløs betaling er det maksimale beløb, en kunde kan betale med sit kort ved hjælp af kontaktløs betaling. Beløbsgrænser for kontaktløs betaling bestemmes af den bank, der udsteder kortet, og er indført for at beskytte dig og dine kunder mod svindel.

Følgende retningslinjer gælder for beløbsgrænser for kontaktløs betaling:

  • Beløbsgrænser for kontaktløs betaling varierer afhængigt af kort og område.
  • I nogle områder kan man godkende betalinger af højere værdi ved at bruge kontaktløs betaling og indtaste en pinkode.
  • Beløbsgrænser for kontaktløs betaling kan være højere eller ubegrænsede for mobillommebøger som f.eks. Apple Pay, Google Pay og Samsung Pay.
  • Tap to Pay on iPhone og Tap to Pay on Android har de samme grænser som kortlæsere.
  • Beløbsgrænser for kontaktløs betaling gennemtvinges af kort og de banker, der udsteder dem, og ikke af Shopify Payments. Beløbsgrænser for kontaktløs betaling kan ikke konfigureres.

Shopify-kortlæserne beder kunderne om at indsætte kortet og indtaste deres pinkode efter behov. Ved højere beløbsgrænser for kontaktløse betalinger kan du opfordre kunderne til at betale med digitale tegnebøger.

Betalingsmuligheder, der kan tilpasses

Du kan styre betalingsmulighederne for de enkelte POS-enheder. Hvis din butik f.eks. accepterer betalingskort, kan du deaktivere manuel indtastning af kortoplysninger for at modvirke svindel. Få mere at vide om administration af betalingsmuligheder for en enkelt POS-enhed.

Administration af medarbejdertilladelser

Beskyt din butiks indstillinger og data ved at angive passende POS-roller og -tilladelser for hver medarbejder. Roller og tilladelser bestemmer, hvor meget adgang hver medarbejder har til at se data og udføre handlinger i POS-appen. Du kan også begrænse POS-medarbejdere i at udføre bestemte handlinger i POS-appen uden godkendelse fra en anden POS-medarbejder med de rette tilladelser.

For at holde dataene i din Shopify-administrator sikre kan du begrænse POS-medarbejderes adgang til din Shopify-administrator ved at tilføje brugere, der kun har adgang til POS, fra Indstillinger > Brugere i din Shopify-administrator.

Sikkerhed for pinkode til Shopify POS-medarbejdere

Du kan oprette en personlig identifikationskode (pinkode) på 4 til 6 cifre til hver medarbejder, så de kan få adgang til Shopify POS. Pinkoder kan genereres tilfældigt eller angives manuelt via Shopify POS eller Shopify-administratoren.

Af sikkerhedsmæssige årsager skal medarbejdere indtaste den korrekte pinkode i Shopify POS i følgende situationer:

  • For at logge ind. Pinkodeadgangen er knyttet til specifikke lokationer og abonnementsordninger.
  • Når der opstår en betalingsfejl.
  • Når betalingen annulleres.
  • Når et drikkepengebeløb annulleres.
  • Når en POS Go-enhed genstarter for at låse op, før den tjekker for softwareopdateringer.

Hvis en medarbejder glemmer sin pinkode, kan autoriserede brugere generere en ny pinkode i Shopify POS eller Shopify-administratoren. Ændring af pinkode kræver tilladelsen Administrer Point of Sale-medarbejdere.

Advarsler om totrinsgodkendelse i Shopify POS

Hvis din butik kræver totrinsgodkendelse for alle brugere eller for den bruger, der er logget ind på en POS-enhed, viser Shopify POS muligvis en advarselsdialogboks, når brugeren indtaster sin pinkode. Der vises også et permanent banner i overløbsmenuen. Få mere at vide om at håndhæve totrinsgodkendelse og opsætte totrinsgodkendelse.

Disse advarsler vises kun på POS-enheder, hvor brugeren loggede ind før opsætning af totrinsgodkendelse. Hvis brugeren har opsat totrinsgodkendelse efter sit seneste login, skal POS-loginet stadig gentages med en anmodning om totrinsgodkendelse.

For at fjerne advarselsdialogboksen og banneret skal en bruger med tilladelse til at logge ind på Shopify POS logge ud af alle de påvirkede POS-enheder, og derefter med det samme logge ind igen og gennemføre totrinsgodkendelsen. Dette er en engangsopgave for hver påvirket enhed.

Hvis du ikke vil have, at Shopify POS-enheder kræver totrinsgodkendelse, skal du opdatere dine indstillinger for håndhævelse af totrinsgodkendelse. Hvis totrinsgodkendelse kræves for alle brugere, skal du ændre kravet til specifikke brugere og derefter slå kravet fra for hver bruger med tilladelse til POS-login. Hvis totrinsgodkendelse allerede kun kræves for specifikke brugere, skal du slå kravet fra for alle brugerkonti, der blev brugt til at logge ind på en påvirket POS-enhed.

Administrer Login på enhed i nærheden

Du kan administrere anmodninger om login til Shopify POS fra enheder i nærheden ved hjælp af Login på enhed i nærheden. Indstillingen Tillad login på enhed i nærheden er som standard slået til i din Shopify-administrator.

For at godkende anmodninger om login skal medarbejdere have rollen Opsætning af POS-enhed.

Du kan også styre, hvilke Valgmuligheder for varighed af login medarbejdere kan vælge, når de godkender et login på en enhed i nærheden:

  • Kun i dag: Loginet er kun gyldigt for den aktuelle dag. Denne valgmulighed er som standard slået til.
  • For evigt: Loginet udløber ikke. Denne valgmulighed er som standard skjult i Shopify POS. Du kan gøre denne valgmulighed tilgængelig i din Shopify-administrator.

Trin:

  1. Gå til Point of Sale > Indstillinger i din Shopify-administrator.

  2. Klik på et af de elementer, der kan tilpasses, i afsnittet Tilpasning for at åbne POS-editoren.

  3. Klik på ikonet Indstillinger på menulinjen i POS-editoren.

  4. I afsnittet Login på enhed i nærheden skal du slå Tillad login på enhed i nærheden til eller fra.

  5. Valgfrit: Under Valgmuligheder for varighed af login kan du trykke på Vis eller Skjul ud for valgmuligheden Kun i dag og For evigt.

  6. Klik på Gem.

Overvågning af din virksomhed ved hjælp af Shopify POS-rapporter

Du kan overvåge medarbejder-, produkt- og transaktionsaktivitet for at sikre overholdelse af din virksomheds protokoller. Følgende POS-rapporttyper er tilgængelige i din Shopify-administrator:

  • Salgsrapporter for detailhandel
  • Salgsrapporter for produkt og variant
  • Salgsrapport for forhandler
  • Rapport over salg pr. medarbejder
  • Salg i alt pr. POS-lokation

Overvej at have en procedure for rapportering af og respons på sikkerhedshændelser, der passer til din virksomheds behov.

Oplæring af medarbejdere i Shopify POS-sikkerhed

Oplær medarbejdere i bedste fremgangsmåder for POS-sikkerhed, f.eks. oprettelse af sikre adgangskoder og din virksomheds procedurer for rapportering af og respons på sikkerhedshændelser. Regelmæssig oplæring af medarbejdere i vigtigheden af POS-sikkerhed hjælper med at holde din butiks og dine kunders data sikre.

Næste trin

Når du har sikret din Shopify POS-opsætning, kan du tilpasse tjeklisten til oplæring af medarbejdere for at forberede dine medarbejdere på at arbejde med Shopify POS.